Cục Điều tra Liên bang (FBI) đã thu giữ số Bitcoin trị giá hơn 1,8 triệu đô la liên quan đến các khoản thanh toán ransomware. Số tiền điện tử này thuộc về một chi nhánh của ransomware Gandcrab và Revil/Sodinokibi.
Cục Điều tra Liên bang (FBI) đã thu giữ gần 40 Bitcoin từ một công dân Nga có liên quan đến ransomware Revil và Gandcrab, theo một tài liệu tòa án chưa được niêm phong hôm thứ Ba. Đơn khiếu nại về việc tịch thu có nội dung:
“Hợp chủng quốc Hoa Kỳ gửi đơn khiếu nại đã được xác minh đối với 39,89138522 Bitcoin bị thu giữ từ ví Exodus… hiện đang bị lưu giữ và chịu sự quản lý của bộ phận Dallas thuộc FBI”.
Tại thời điểm viết bài, giá Bitcoin vào khoảng $ 47.136 dẫn đến tổng số tiền bị tịch thu là gần 1,88 triệu USD.
Nguồn: TradingView
Vụ bắt giữ diễn ra vào ngày 3 tháng 8. Trong khi FBI không tiết lộ cách có được quyền truy cập vào ví, tài liệu của tòa án giải thích rằng ví chứa các khoản thanh toán tiền chuộc Revil thuộc về một chi nhánh được xác định là Aleksandr Sikerin (hay còn gọi là Alexander Sikerin và Oleksandr Sikerin), có địa chỉ email là engfog1337@gmail.com.
Theo Bleeping Computer, tên “engfog” trong địa chỉ email được gắn với một chi nhánh nổi tiếng của Gandcrab và Revil/Sodinokibi được gọi là “Lalartu”.
Các tổ chức Gandcrab và Revil hoạt động dưới dạng Ransomware-as-a-Service (RaaS), nơi các nhà điều hành cốt lõi hợp tác với hacker bên thứ ba, được gọi là các đơn vị liên kết, hãng tin này lưu ý thêm rằng các khoản thanh toán tiền chuộc được phân chia giữa các nhà điều hành cốt lõi và đơn vị liên kết. Các nhà điều hành thường kiếm được từ 20% đến 30% tiền chuộc.
Đầu tháng này, Bộ Tư pháp Hoa Kỳ (DOJ) thông báo rằng họ đã thu giữ 6,1 triệu USD từ Yevgeniy Polyanin, một công dân Nga “bị buộc tội triển khai ransomware Sodinokibi/Revil để tấn công các doanh nghiệp và tổ chức chính phủ ở Hoa Kỳ.”
Trong khi đó, chính phủ Mỹ đang tăng cường nỗ lực chống lại các cuộc tấn công dạng này. Bộ Tài chính đã xử phạt hai sàn giao dịch tiền điện tử liên quan đến thanh toán tiền chuộc.
Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn
- Nhóm hacker khét tiếng REvil tấn công ransomware vào 200 công ty Mỹ và đòi 70 triệu đô la Bitcoin tiền chuộc
- FinCEN tiết lộ số tiền giao dịch Bitcoin liên quan đến ransomware trị giá 5,2 tỷ đô la
Annie
Theo Newsbitcoin